Trojan Var Mı??

PyhX

Yeni üye
19 Mar 2017
38
0
Arkadaşlar 1 gün öncesine kadar bir rat yedim. Yedikten sonra Malwarebytes HitmanPro KasperskyFree Comodo ScanRat gibi antivirüslerle tarayıp virüsü sildim galiba. Ancak hala emin olamayıp w10 kurtarma bölümünden bu bilgisayarı sıfırla yaptım.

Ve gene emin olamayıp bugün MalwareBytes yükleyip tekrar tarattım ve testler yaptım. Sizce trojan var mı?

MalwareBytes Sonucum

GPrcPK.png


ScanRat Sonucum

XYL1zL.png


Başlangıç Öğelerim (Formattan önce Mscdscs.exe gibi birşey vardı)
Setuplauncher öğesi bitdefender yüklediğim için oldu arkadaşlar virüs değil.
xF2vZa.png


SuperAntiSpyWare Sonucum
+Temiz

Bitdefender Internet Security
+Temiz

AdwCleaner Sonucum
+Temiz

CMD ÜZERİNDEKİ OLAYLAR.


NETSTAT
Kod:
C:\WINDOWS\system32>netstat

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    192.168.1.101:55039    13.92.229.58:https     ESTABLISHED
  TCP    192.168.1.101:55996    104.27.158.47:https    TIME_WAIT
  TCP    192.168.1.101:55998    40.79.65.78:https      ESTABLISHED
  TCP    192.168.1.101:55999    40.79.65.123:https     ESTABLISHED
  TCP    192.168.1.101:56000    a-0001:https           ESTABLISHED
  TCP    192.168.1.101:56001    13.107.51.254:https    ESTABLISHED
  TCP    192.168.1.101:56002    152.199.19.161:https   ESTABLISHED
  TCP    192.168.1.101:56003    server-52-85-177-142:https  ESTABLISHED
  TCP    192.168.1.101:56004    204.79.197.222:https   ESTABLISHED


NETSTAT -N

Kod:
C:\WINDOWS\system32>netstat -n

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    192.168.1.101:55039    13.92.229.58:443       ESTABLISHED
  TCP    192.168.1.101:55998    40.79.65.78:443        ESTABLISHED
  TCP    192.168.1.101:55999    40.79.65.123:443       ESTABLISHED
  TCP    192.168.1.101:56000    204.79.197.200:443     ESTABLISHED
  TCP    192.168.1.101:56001    13.107.51.254:443      ESTABLISHED
  TCP    192.168.1.101:56002    152.199.19.161:443     ESTABLISHED
  TCP    192.168.1.101:56003    52.85.177.142:443      ESTABLISHED
  TCP    192.168.1.101:56004    204.79.197.222:443     ESTABLISHED
  TCP    192.168.1.101:56005    40.79.65.237:443       ESTABLISHED

NETSTAT -AN
Kod:
C:\WINDOWS\system32>netstat -an

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5040           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:7680           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49664          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49665          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49666          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49667          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:49669          0.0.0.0:0              LISTENING
  TCP    127.0.0.1:43227        0.0.0.0:0              LISTENING
  TCP    192.168.1.101:139      0.0.0.0:0              LISTENING
  TCP    192.168.1.101:55039    13.92.229.58:443       ESTABLISHED
  TCP    192.168.1.101:55998    40.79.65.78:443        ESTABLISHED
  TCP    192.168.1.101:55999    40.79.65.123:443       ESTABLISHED
  TCP    192.168.1.101:56000    204.79.197.200:443     ESTABLISHED
  TCP    192.168.1.101:56001    13.107.51.254:443      ESTABLISHED
  TCP    192.168.1.101:56002    152.199.19.161:443     ESTABLISHED
  TCP    192.168.1.101:56003    52.85.177.142:443      ESTABLISHED
  TCP    192.168.1.101:56004    204.79.197.222:443     ESTABLISHED
  TCP    192.168.1.101:56005    40.79.65.237:443       ESTABLISHED
  TCP    [::]:135               [::]:0                 LISTENING
  TCP    [::]:445               [::]:0                 LISTENING
  TCP    [::]:7680              [::]:0                 LISTENING
  TCP    [::]:49664             [::]:0                 LISTENING
  TCP    [::]:49665             [::]:0                 LISTENING
  TCP    [::]:49666             [::]:0                 LISTENING
  TCP    [::]:49667             [::]:0                 LISTENING
  TCP    [::]:49669             [::]:0                 LISTENING
  UDP    0.0.0.0:123            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:4500           *:*
  UDP    0.0.0.0:5050           *:*
  UDP    0.0.0.0:5353           *:*
  UDP    0.0.0.0:5353           *:*
  UDP    0.0.0.0:5353           *:*
  UDP    0.0.0.0:5355           *:*
  UDP    0.0.0.0:53864          *:*
  UDP    0.0.0.0:57844          *:*
  UDP    0.0.0.0:62920          *:*
  UDP    0.0.0.0:63887          *:*
  UDP    192.168.1.101:137      *:*
  UDP    192.168.1.101:138      *:*
  UDP    [::]:123               *:*
  UDP    [::]:500               *:*
  UDP    [::]:4500              *:*
  UDP    [::]:5353              *:*
  UDP    [::]:5353              *:*
  UDP    [::]:5355              *:*


İşlemler

dZTAEv.png



Var mı sizce trojan?
 

CemilK

Katılımcı Üye
27 Haz 2016
720
0
Nereye...
Hocam virüs öyle temizlenmez gidin yeni bilgisayar alın :trl Hocam ben virüs olsam kesin silinmiştim. Kısacası virüs silinmiş aşırı fazla uğraşmışsınız.
 

Ryloka

Katılımcı Üye
22 Nis 2015
891
1
Altay
Silinmemiştir yakmadan silinmez o az yapmışsın :D Şakası bir yana için rahat olsun dostum yaptığın işlemlerden sonra virüs kaldığını düşünmüyorum gördüğüm kadarıyla tüm sonuçlar da temiz için rahat olabilir iyi forumlar...
 

Kerur

Üye
17 May 2018
199
1
Bunlarla %100 bişe diyemem trojanı yazan bilgili kişi ise cmd açıkken socket dinlemeyi bırakmış olabilir yani tam emin olmak için wireshrak lazım ama tabi pc ye yükledikteb sonra wireshrak.exe olarak kullanma ;)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.